找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2566|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
3 H0 K3 v+ o6 p. x
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ; @6 W' t. V0 k& B! t5 P( w

8 W5 Z; @$ f' i1 R例子1:Wordpress后台拿WEBSHELL的方法 & N+ p0 {8 L' S
* }1 I5 X0 \( C- o/ B
例子2:https://www.t00ls.net/thread-21722-1-1.html
+ ?9 P$ c4 w: ^* O& Q2 m3 T- [+ m+ G3 g7 s! D: a4 p) }, c0 _
方法:进入后台-模型管理-倒入模型 / |; c! s* V, }3 X

5 U) S; D4 X. z9 P/ X倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 6 w. C$ ~6 E  `; x$ _
- y1 z# S) Y* q- X' C' M4 F+ p
然后提交保存
9 x" `7 x5 |6 S& _' C( a
* Q& ^& V, D7 m( _7 |# F$ ~, [* W; O0 @会出现 导入失败,模型文件不存在
" f* d2 ]; \& r6 {( \) S/ C2 q# L& S$ o0 O
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
' R8 k  _7 S; e+ X  \, a1 g1 k8 D# f) s$ N) I# ?
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 2 Z! g2 j9 ?& {, i9 n8 h6 _3 f
5 J2 M: \* C- n7 ^: w  O
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 9 n' p+ d/ R8 i6 P

. a+ z  T' f% ^* |! D  G6 \8 v一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~   y# f1 E$ N5 T8 }! J( h
0 q8 p1 _6 n+ C- \2 h% V3 \! k
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
- S* t0 c5 k+ a# o
: Q8 `7 l; Z. E$ @1 _例子1:Wordpress后台拿WEBSHELL的方法
, {* i. m* L6 M- M
0 O5 v" I3 F; x" b& X0 F例子2:https://www.t00ls.net/thread-21722-1-1.html
' d/ D1 N  k% x  N5 m8 J% s( p" e! e) Z% d- V
方法:进入后台-模型管理-倒入模型
9 g2 X; g  Y. f) X8 B$ t2 B3 Y$ L$ }
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
6 w" d. d( K) r! N1 t7 q1 a: d4 E  g) q( X
然后提交保存 ) ?1 H; s( h0 X3 o& |7 X/ H

7 O% w' w* e, Y9 ]* a2 N会出现 导入失败,模型文件不存在 3 \1 ?, L% |1 X
9 K7 W2 E6 [! t% o1 |* P
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名
- o& P3 t0 e& N8 b
4 L4 H( g' G; U7 h9 ^( i5 U& P地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
3 ^* ?! Q% l* a% _* N1 e( d0 U9 w, `! S1 O# r- O! }
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
( x3 e- y. d7 H, x- a- d2 t1 ?4 ^' v9 p0 s
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
1 m& r, I, K' L# Z' |4 d8 _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表